{"id":"CVE-2024-32464","summary":"ActionText ContentAttachment can Contain Unsanitized HTML","details":"Action Text brings rich text content and editing to Rails. Instances of ActionText::Attachable::ContentAttachment included within a rich_text_area tag could potentially contain unsanitized HTML. This vulnerability is fixed in 7.1.3.4 and 7.2.0.beta2.","aliases":["BIT-rails-2024-32464","GHSA-prjp-h48f-jgf6"],"modified":"2026-09-09T03:45:36.006431379Z","published":"2024-06-04T19:53:59.774Z","database_specific":{"cna_assigner":"GitHub_M","cwe_ids":["CWE-79","CWE-80"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/32xxx/CVE-2024-32464.json"},"references":[{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/32xxx/CVE-2024-32464.json"},{"type":"ADVISORY","url":"https://github.com/rails/rails/security/advisories/GHSA-prjp-h48f-jgf6"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2024-32464"},{"type":"FIX","url":"https://github.com/rails/rails/commit/e215bf3360e6dfe1497c1503a495e384ed6b0995"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/rails/rails","events":[{"introduced":"d39db5d1891f7509cde2efc425c9d69bbb77e670"},{"fixed":"19eebf6d33dd15a0172e3ed2481bec57a89a2404"},{"introduced":"9098f535b2accef27c6c284dede119c936c44595"},{"fixed":"e215bf3360e6dfe1497c1503a495e384ed6b0995"}],"database_specific":{"cpe":["cpe:2.3:a:rubyonrails:rails:*:*:*:*:*:*:*:*","cpe:2.3:a:rubyonrails:rails:7.2.0:beta1:*:*:*:*:*:*"],"extracted_events":[{"introduced":"7.1.0"},{"fixed":"7.1.3.4"},{"introduced":"7.2.0-beta1"},{"last_affected":"7.2.0-beta1"}],"source":["CPE_RANGE","CPE_STRING","REFERENCES"]}}],"versions":["7.2.0-beta1","= 7.2.0.beta1","v7.1.3.3","v7.1.3.2","v7.1.3.1","v7.1.3","v7.1.2","v7.1.1","v7.1.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2024-32464.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"}]}